Что такое knox на samsung galaxy

Что такое knox на samsung galaxy

Samsung Knox
Разработчик Samsung Group
Операционная система Android и Tizen
Последняя версия 3.4.1 (16.12.2019)
Состояние актуальное
Сайт samsungknox.com

Samsung Knox — это решение мобильной безопасности, предварительно установленное на большинстве смартфонов, планшетов и носителей Samsung. Используется для реализации зашифрованного безопасного пространства на устройстве для защиты личной и корпоративной информации от попыток несанкционированного доступа.

Содержание

Обслуживание [ править | править код ]

Samsung Knox предоставляет функции безопасности, которые позволяют личным и корпоративным данным сосуществовать на одном телефоне. Пользователь нажимает значок, который переключает пространство телефона с личного на рабочий, без задержки или перезагрузки. [1] Производитель заявил, что эта функция полностью совместима с ОС Android и программным обеспечением от Google и обеспечит полное разделение рабочих и личных данных на мобильных устройствах и «устранит все основные проблемы безопасности в Android». [2]

Услуга «KNOX» является частью предложений компании «Samsung для предприятий» (SAFE) для смартфонов и планшетов. Первым конкурентом Samsung Knox является Blackberry Balance, услуга, которая также разделяет личные и рабочие данные. Название, «Samsung Knox», происходит от американской военной базы Форт-Нокс. [3]

В октябре 2014 года Агентство национальной безопасности США (АНБ) утвердило устройства семейства Samsung Galaxy в рамках программы быстрого развёртывания коммерчески доступных технологий. В утверждённые продукты включены Galaxy S4, Galaxy S5, Galaxy S6, Galaxy S7, Galaxy Note 3 и Galaxy Note 10.1 2014. [4]

В июне 2017 года Samsung прекратила использование программного обеспечения «My Knox» и настоятельно рекомендовала пользователям перейти на альтернативный продукт — «Secure Folder» (рус. «Защищённая папка» ). [5]

Безопасность [ править | править код ]

В октябре 2014 года исследователь безопасности обнаружил, что Samsung Knox хранит PIN-код в текстовом виде вместо хешированного. [6]

В мае 2016 года израильские исследователи Ури Канонов (англ. Uri Kanonov ) и Авишаи Вул (англ. Avishai Wool ) обнаружили три ключевые уязвимости, существующие в определённых версиях Knox. [7]

Счётчик KNOX [ править | править код ]

В устройствах Samsung KNOX использует электронный предохранитель (в простонародье — счётчик KNOX), указывающий, были ли в системе произведены какие-либо несанкционированные изменения. Таким образом, после перепрошивки загрузчика, ядра или Recovery на пользовательское, а также при получении на устройстве root-прав будет активирован электронный предохранитель. После его активации пользователь больше не сможет оплачивать покупки через сервис мобильных платежей Samsung Pay, а устройство не сможет создавать безопасное пространство KNOX или получать доступ к данным, ранее сохранённым в нём. [8] Эта информация может использоваться компанией Samsung для отказа в гарантийном обслуживании устройства, на котором были произведены нестандартные изменения. [9] На некоторых устройствах можно сбросить счётчик KNOX, применив к телефону заводскую прошивку. [10]

Android Enterprise [ править | править код ]

5 марта 2018 года было объявлено, что в Android Oreo, на устройствах Samsung, третья версия Samsung Knox и Android Enterprise были объединены в единое решение. [11]

Редкий владелец смартфона Samsung не слышал о KNOX, но не каждый знаком со всеми возможностями этого решения. А зря — списку его функций позавидуют многие антивирусы и системы защиты от хакеров. Разбираемся, почему стоит потратить время на изучение матчасти и настроить KNOX на своём устройстве.

Что такое KNOX? Программно-аппаратная надстройка над Android, которая обеспечивает безопасность устройства. Проще говоря, это встроенный в операционную систему «сейф», защищающий файлы и сообщения пользователя на различных уровнях доступа и состоящий из нескольких слоёв. Поместить в него свои данные несложно — достаточно запустить приложение нажатием на иконку «Защищённая папка» и авторизоваться в системе.

Читайте также:  Как порисовать на компьютере

Вникать в тонкости защитных систем Android не придётся: взаимодействие с KNOX почти не отличается от обычной работы с родной прошивкой смартфона. После запуска приложения визуально изменится лишь оформление лончера, а иконки обзаведутся специальными значками. Затем можно пользоваться устройством как обычно — комплексная система защиты работает незаметно для пользователя.

Защита от взлома и «закладок»

Модуль безопасной загрузки в составе KNOX проверяет цифровые подписи загрузчиков,

ядра ОС и её компонентов, предотвращая выполнение стороннего кода и запуск вредоносных программ. Такой метод позволяет избежать утечки данных. Пользовательская настройка для этого не требуется — все службы работают автоматически.

При запуске Android за мониторинг структуры ОС отвечает TIMA — система контроля целостности. Её службы работают в изолированной среде и не могут быть отключены пользователем или вредоносным приложением.

Пользовательскими данными зона ответственности KNOX не ограничена — платформа используется при активации платёжной системы Samsung Pay. Произвести оплату с защищённого устройства возможно только с подтверждением через PIN-код или биометрию (отпечаток пальца, сканирование радужки).

Надёжный ключ от сейфа

Все данные в KNOX зашифрованы алгоритмом AES с длиной ключа 256 бит. Такой уровень защиты сертифицирован даже для использования в госучреждениях: не зная пароля, извлечь файлы из утерянного или украденного устройства практически невозможно.

На случай попытки его взлома в составе платформы есть электронный предохранитель. При повреждении загрузчика, ядра, раздела восстановления или получении root-прав «счётчик» KNOX активируется, отключая доступ к зашифрованным данным и функцию оплаты через Samsung Pay. Аппарат больше не сможет создать защищённое пространство KNOX и получить доступ к ранее сохранённым в нём данным. При этом все стандартные функции устройство остаются доступными пользователю.

Защита файлов от посторонних глаз

Пригодится усиленная защита и в повседневной работе с устройством. К примеру, если смартфон взяли поиграть дети. Чтобы обезопасить фото и документы от нежелательного просмотра или случайного удаления, достаточно хранить их в «Защищенной папке»: после выхода доступ к ним будет закрыт с помощью пароля или биометрии. Впрочем, доступ останется ограниченным только к зашифрованной области — проводить постоянную разблокировку базовых приложений не придётся.

Работа KNOX практически незаметна и не мешает пользоваться смартфоном.

Два смартфона в одном

Ещё один приятный бонус системы — возможность переключения между аккаунтами.Две учётных записи дают возможность использовать одно устройство дома и на работе, не засвечивая важные документы вне офиса или домашние фотографии коллегам. При этом функции KNOX никуда не денутся — для каждого аккаунта будет создан индивидуальный «сейф».

Удобство работы

Переключиться между рабочими пространствами KNOX не сложнее, чем между окнами в Windows — интуитивно понятный интерфейс не вызовет затруднений даже у начинающего пользователя. После настройки платформа фактически создаёт «смартфон внутри смартфона», который при необходимости никто не мешает «выбросить», надёжно уничтожив не предназначенную для посторонних глаз информацию.

Читайте также:  Угрозы безопасности информации в интернете

KNOX — это не просто защита смартфона от угроз, а самостоятельная операционная система с большим количеством полезных настроек. Надёжный «сейф» для гаджета поможет защитить данные владельца и сэкономить на покупке второго устройства для работы. Всё, что для этого потребуется — немного времени на первоначальную настройку.

Samsung Knox – это система безопасности, которая была включена в официальное обновление до Android 4.3 на устройствах Samsung. Сегодня данный сервис уже не является функциональным, и по умолчанию он отключен со времен Galaxy S6 и S6 Edge.

Учитывая это, если у вас более новый телефон, вам не о чем беспокоиться. Однако на некоторых старых устройствах Knox все еще установлен и активирован по умолчанию. Ниже мы расскажем вам, как можно удалить Knox с устройств Galaxy.

Как сейчас обстоят дела с Samsung Knox?

Компания Samsung запустила свой фирменный сервис Knox в сентябре 2013 года, а официально прекратила его поддержку в декабре 2017 года. Целью этой системы безопасности, изначально выпущенной вместе с Galaxy Note 3 и Galaxy Note 10.1 2014 года, было обеспечение полной защиты устройств и упрощение их использования, как для работы, так и для игр в среде BYOD (дословный русский перевод «Используй собственное устройство»).

Samsung отказалась от My Knox в пользу более нового приложения Secure Folder, и с декабря 2017 года Knox больше не появляется в Play Store. Новые телефоны, такие как Galaxy S7, S8 или S9, а также последние устройства серии Note и A, уже не используют My Knox.

Если на вашем устройстве установлен Knox, вы можете продолжать его использовать. Аналогичным образом, после удаления My Knox, это ПО больше нельзя восстановить из Play Store.

Сервис My Knox все еще располагает рядом функциональных возможностей. Например, вы все еще можете разблокировать My Knox или сбросить пароль к My Knox. Тем не менее, пользователям предлагается перейти на новое решение Samsung под названием Secure Folder.

Как перенести ваши данные из My Knox в Secure Folder

Для использования функции резервного копирования и восстановления My Knox требуется учетная запись Samsung. На данный момент Secure Folder совместимо с устройствами на Android 7.0 и выше.

Итак, ваши действия:

  • Пройдите по схеме «Настройки My Knox> Резервное копирование и восстановление>Резервное копирование данных My Knox».
  • Перейдите в Play Store и установите приложение Secure Folder. После настройки вы можете восстановить данные, резервные копии которых вы создали в My Knox.

Идея BYOD состоит в том, чтобы использовать один и тот же телефон для работы и личного пользования.

Какие были проблемы с Knox?

Приложения, которые работают за пределами влияния Knox, имеют ограниченный доступ к хранимым данным. В то время как многие люди не стали бы сомневаться в этой информации, многие разработчики придерживаются иного мнения, в том числе Chainfire, которая создала популярное приложение TriangleAway, предназначенное для обнуления счетчика вспышки на вашем устройстве, и SuperSU.

Проблема заключается в том, что система безопасности Knox предотвращает доступ к нескольким приложениям при рутировании вашего устройства и может вызвать проблемы с вашей гарантией, так как модификации вашего телефона отключат счетчик вспышки (и предотвращают его обнуление).

Читайте также:  Дискавери что это значит

Приложения, находящиеся вне зоны действия Knox, имеют меньший доступ к хранимым данным.

Причина, вызывающая споры, заключается в том, что Knox работает с eFUSE (технология автоконфигурации), используемой для отслеживания того, когда устройство было изменено. Это означает, что Samsung может использовать данные Knox для отклонения запросов о поддержке пользователей в течение гарантийного периода, поскольку это будет означать, что устройство было повреждено пользователем.

Samsung уже включил в загрузчик счетчик, который отслеживает, сколько раз вы модифицировали ОС. Проблема заключается в том, что приложения, работающие вне Knox, имеют ограниченный доступ к хранимым данным, и, следовательно, приложения, разработанные сообществом моддингов, испытывают негативное влияние.

Как отключить Knox

Существует несколько способов отключения Knox, которые также позволят вам снова использовать такие приложения, как SuperSU или RootChecker.

Однако вы не cможете обнулить счетчик флэш-памяти, поскольку «установленная битовая гарантия», включенная в официальное обновление для Android 4.3, не позволяет выполнить даунгрейд загрузчика.

На странице поддержки Samsung приведена следующая информация, которая действительна только для устройств под управлением Android 4.3, таких как Galaxy S3:

  • найдите приложение Knox, запустите его и выберите раздел «Настройки»;
  • далее выберите «Настройки Knox»;
  • нажмите на иконку «Удалить Knox»;
  • при удалении Knox вам будет задан вопрос, хотите ли вы сделать резервную копию данных Knox. Если вы скажете «да», копия будет сохранена в папке Knox вашего устройства во время процесса удаления. Для резервного копирования данных выберите опцию «Резервное копирование сейчас», а затем нажмите на «ОК».

Нажмите на программную клавишу, чтобы вызвать меню, в котором находятся настройки Knox.

Важный нюанс: персональные данные, такие как фотографии, музыкальные файлы, контакты и события календаря, копируются во время деинсталляции. При этом данные электронной почты и приложений игнорируются.

  • Введите ваш пароль для Knox и нажмите на иконку «Продолжить»;
  • теперь выберите пункт «Далее». Ваши данные будут сохранены до завершения процесса удаления;
  • нажмите на «OK», чтобы удалить Knox;
  • пройдите по схеме «Меню> Мои файлы> Все> Knox. Вы должны найти zip-файл с вашим личным контентом Knox. Если у вас есть карта microSD, ваши действия будут выглядеть так: «Все> Память устройства> Knox».

Если опция, предоставленная Samsung, не вызывает у вас доверия, вы можете выполнить следующие действия (для которых требуется root-доступ):

  • установите Root Explorer;
  • запустите Root Explorer и в строке поиска введите слово «Knox»;
  • выберите все файлы с именем Knox.
  • удалите выбранные файлы и перезагрузите устройство Samsung.

В Root Explorer просто найдите и удалите все файлы, связанные с Knox.

Если описанные выше способы не работают, или вы по-прежнему не удовлетворены результатами, форум сайта разработчиков XDA также может поделиться со всеми желающими файлом для удаления Knox с использованием опции Recovery:

  • выполните резервное копирование всех данных с вашего устройства;
  • сделайте прошивку следующего файлв, предоставленный разработчиками XDA: KNOX removerV2.1.zip;
  • удалите все файлы с пометкой Knox.
  • выполните рестарт девайса.

А что вы думаете о Knox? Положительное решение безопасности или раздражение? Поделитесь вашими мыслями в комментариях.

Ссылка на основную публикацию
Что дает geforce experience
The server encountered an internal error or misconfiguration and was unable to complete your request. Please contact the server administrator...
Форге оф импаерс великие строения
Другое название: Кузница Империй Ниже мы приводим подробный гайд по игре Forge of Empires с советами как вам быстрее отстроить...
Форза хорайзен 3 список машин
Серия игр Forza всегда поражала количеством доступных автомобилей. На момент выхода игры доступно уже более 150 автомобилей, а разработчики обещают...
Что дает перепрошивка смартфона
К моему большому сожалению, такой огромный пласт гик-культуры, как прошивка смартфонов, очень мало обозревается на IT-сайтах. Но бьюсь об заклад,...
Adblock detector